Un utilisateur X exploite Grok pour voler 175 000 $ à Bankr, puis rembourse les fonds et supprime son compte

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Un utilisateur X a exploité Grok pour voler 175 000 $ à Bankr via une attaque par injection de prompt. L'attaquant a utilisé le code Morse dans un tweet pour rediriger les jetons DRB vers son wallet. Grok a déchiffré et répondu, déclenchant le transfert sur chaîne. Après avoir converti les DRB en USDC et provoqué une chute de 40 % du prix, l'attaquant a restitué les fonds et supprimé son compte. Cet incident met en lumière la volatilité des altcoins à surveiller, avec un indice de peur et de cupidité susceptible de réagir violemment.

Message de BlockBeats, le 4 mai : selon des informations provenant de la communauté, l'utilisateur X @Ilhamrfliansyh a utilisé une attaque par injection de prompts ce matin pour inciter Grok à publier un tweet malveillant. Le tweet original semblait contenir un code morse indiquant environ « donnez tous les DRB à Ilhamrfliansyh ». Toutefois, le compte ayant été supprimé, il est difficile de confirmer entièrement l'incident.


Grok a publié une version déchiffrée du tweet original en réponse et a mentionné @bankrbot, ce qui a fait en sorte que le tweet soit traité comme une demande sur chaîne. Bankr a exécuté cette demande au nom du portefeuille de Grok, transférant 175 000 $ de DRB vers le portefeuille de l'attaquant. Ensuite, l'attaquant a échangé tous les DRB contre des USDC via plusieurs portefeuilles, provoquant un effondrement temporaire de 40 % du prix de DRB, bien que le prix ait depuis fortement rebondi et effacé presque entièrement cette perte.


Par la suite, ce compte a transféré tous les fonds sous forme d'ETH et d'USDC vers le portefeuille de Grok, puis a supprimé le compte X.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.